Pēc plaša mēroga AS “Latvijas valsts meži” un VAS “Ceļu satiksmes drošības direkcija” (CSDD) datu drošības incidentiem tiesībsardze Karina Palkova aicina valsts un pašvaldību iestādes pārliecināties par to atbildībā esošo informācijas sistēmu drošību. Tikai preventīvu mehānismu īstenošana mazinās jaunus personas datu aizsardzības pārkāpumus.
Personas dati ietilpst cilvēka pamattiesību uz privātās dzīves neaizskaramību tvērumā. Tādēļ valstij ir pienākums ne tikai reaģēt pēc personas datu aizsardzības pārkāpumiem, piemēram, datu noplūdes vai kiberincidenta gadījumiem, bet laikus identificēt riskus un pārliecināties par to, ka Latvijas iedzīvotāju personas dati tiek apstrādāti atbilstoši Vispārīgās datu aizsardzības regulas prasībām.
“Katram atbildīgam vadītājam pēc pēdējā laika personas datu noplūdēm būtu jāatrod atbildes uz trīs jautājumiem: vai mēs neuzkrājam pārāk daudz datu, vai mēs laikus dzēšam datus, kas vairs nav nepieciešami, un vai dati, kurus glabājam, ir pienācīgi aizsargāti. Datu aizsardzība sākas nevis brīdī, kad noticis incidents, bet jau tajā brīdī, kad institūcija (pārzinis) lemj, kādus datus vākt, cik ilgi tos glabāt un kā tos aizsargāt,” uzsver tiesībsardze Karina Palkova.
Tiesībsardze aicina atbildīgās amatpersonas nekavējoties pārliecināties, vai to atbildībā esošās informācijas sistēmas, kuras plaši izmanto valsts un pašvaldību funkciju nodrošināšanai, izpilda visas nepieciešamās drošības prasības, lai nākotnē novērstu iespējamus personas datu aizsardzības pārkāpumus. Īpašu uzmanību tiesībsardze aicina pievērst informācijas sistēmām, kurās apstrādā veselības datus un bērnu personas datus, tostarp E-veselībai un E-klasei.
“Mūsu kopīgs mērķis ir preventīvi pārliecināties, ka ir izdarīts viss nepieciešamais, lai cilvēku dati būtu aizsargāti. Veselības informācija un bērnu dati ir jomas, kurās iespējamās datu noplūdes sekas cilvēkam var būt īpaši nopietnas,” norāda Karina Palkova.
Izvērtējumā būtiski noskaidrot, kā tiek pārvaldītas piekļuves tiesības personu datiem, cik regulāri tiek pārbaudīta informācijas sistēmu drošība, kā tajās tiek kontrolēta datu aprite un nodošana citām sistēmām, kā arī to, vai ir iedzīvināti pietiekami efektīvi mehānismi iespējamo drošības incidentu savlaicīgai konstatēšanai un novēršanai.
Tiesībsardzes ieskatā šajā darbā būtiska ir sadarbība ar Datu valsts inspekciju, Nacionālo kiberdrošības centru, CERT.LV un attiecīgo informācijas sistēmu pārziņiem.

Šī informācija ir publisks paziņojums un neatspoguļo LV portāla viedokli. Par tās saturu atbild iesūtītājs. Publicēšanas noteikumi